Bonjour / bonsoir à tous.
Je suis très embêté, et j'aurais absolument besoin d'aide s'il vous plaît :
Je travaille sur un réseau hybride (MS-WinXP - Fedora 8) et je dois effectuer un partage de fichiers et d'imprimantes avec Samba... en phase de test, je n'ai eu aucun problème apparent à joindre les postes Windows au domaine Samba. En production, je suis confronté à de sérieuses difficultés : je n'arrive pas à joindre les machines Linux au domaine. J'ai parcouru attentivement les man, info et les documents disponibles sur samba.org, à savoir Samba3-HOWTO et Samba3-ByExample. Je pense avoir bien suivi toutes les instructions mentionnées, mais hélas...
Mon fichier smb.conf :
[global]
os level = 33
smb ports = 139
time server = yes
local master = yes
wins support = yes
workgroup = MYCOMPANY
domain logons = yes
domain master = yes
preferred master = yes
netbios name = CONTROLLER
bind interfaces only = yes
hosts deny = 0.0.0.0/0
hosts allow = 127.0.0.0/8 172.16.225.0/24
name resolve order = bcast host
interfaces = 127.0.0.1/8 172.16.225.254/24
server string = Controleur de domaine
utmp = yes
syslog = 4
max log size = 100
log file = /var/log/samba/%m-%a.log
security = user
dos filemode = no
null passwords = no
map acl inherit = yes
encrypt passwords = yes
passdb backend = tdbsam
unix password sync = yes
pam password change = yes
acl map full control = false
username map = /etc/samba/smbusers
client schannel = yes
server schannel = yes
client signing = mandatory
server signing = mandatory
guest account = nobody
client lanman auth = no
client ntlmv2 auth = yes
client plaintext auth = no
idmap alloc backend = tdb
idmap domains = MYCOMPANY
idmap config MYCOMPANY:default = yes
idmap config MYCOMPANY:backend = tdb
idmap alloc config:range = 10000 - 50000
passwd program = /usr/bin/passwd '%u'
add group script = /usr/sbin/groupadd '%g'
add user script = /usr/sbin/useradd -m '%u'
add user to group script = /usr/sbin/usermod -G '%g' '%u'
add machine script = /usr/sbin/useradd -n -g machines -c Machine -d /tmp -s /bin/false '%u'
delete group script = /usr/sbin/groupdel '%g'
delete user script = /usr/sbin/userdel -r '%u'
logon drive = Z:
logon home = \\%L\%U
template homedir = /home/%U
logon path = \\%L\profiles\%U
logon script = scripts/smblogin.bat
printing = cups
cups options = raw
printcap name = cups
show add printer wizard = no
[homes]
comment = Home Directories
valid users = %S
browseable = no
writable = yes
[netlogon]
comment = NetLogon Service
path = /var/lib/samba/netlogon
browseable = no
writeable = no
guest ok = yes
locking = no
[profiles]
comment = Remote Profiles
path = /var/lib/samba/profiles
profile acls = yes
writeable = yes
[printers]
comment = Company Printers
path = /var/spool/samba
use client driver = no
printable = yes
browseable = no
writeable = no
[documents]
comment = Company Documents
path = /opt/docfiles
browseable = no
writable = yes
Mon fichier nsswitch.conf sur le serveur :
rpc: files
hosts: files dns wins
group: files winbind
shadow: files
passwd: files winbind
ethers: files
aliases: files
netmasks: files
networks: files
netgroup: files
services: files
protocols: files
automount: files
publickey: files
bootparams: files
Mes utilisateurs (ainsi que root) ont bien été ajoutés sur le système local (useradd + passwd) et via Samba (smbpasswd -a).
Comme indiqué précédemment, les tests avec des clients Windows semblent avoir été concluants (pas de tests Linux préalables...).
Selon la documentation consultée pour les clients Linux (juste avec samba-client / winbindd) la config déployée dans smb.conf est :
[global]
workgroup = MYCOMPANY
password server = CONTROLLER
security = domain
idmap uid = 16777216-33554431
idmap gid = 16777216-33554431
template shell = /bin/bash
winbind use default domain = false
winbind offline logon = false
passdb backend = tdbsam
Mon fichier authconfig sur les clients :
USEWINBINDAUTH=yes
USEKERBEROS=no
USESYSNETAUTH=no
USEPAMACCESS=no
FORCESMARTCARD=no
USESMBAUTH=yes
USESMARTCARD=no
USELDAPAUTH=no
USEWINBIND=yes
USESHADOW=yes
USEDB=no
USEHESIOD=no
USEPASSWDQC=no
USELDAP=no
USEMD5=yes
USELOCAUTHORIZE=yes
USECRACKLIB=yes
USENIS=no
Il est également indiqué dans la doc qu'il n'est point besoin de créer des utilisateurs locaux sur les clients. Le problème est qu'avec tout ça je n'arrive pas à connecter mes utilisateurs avec les credentials déjà enregistrés sur le serveur. Malgré toute la battérie de tests indiquée dans Samba3-HOWTO et Samba3-ByExample, chaque fois que j'essaie de connecté un utilisateur à partir d'un poste client je n'y arrive pas (?) et quand je teste à partir du serveur voici le code d'erreur qui ressort :
[root@controller ~]# smbclient //controller/stduser -U stduser
Password:
session setup failed: NT_STATUS_LOGON_FAILURE
Dans controller-Samba.log je reçois :
...
[2008/09/24 04:04:28, 1] auth/auth_util.c:create_token_from_username(1110)
sid_to_uid for stduser (S-1-5-21-56023177-2661147060-2308960137-2018) failed
[2008/09/24 04:04:28, 0] smbd/service.c:make_connection_snum(1003)
'/tmp' does not exist or permission denied when connecting to [IPC$] Error was No such file or directory
[2008/09/24 04:04:29, 0] auth/auth_winbind.c:check_winbind_security(124)
check_winbind_security: ERROR! my_private_data == NULL!
...
Alors, je prie toute personne expérimentée de ien vouloir m'aider et m'indiquer une voie efficace pour résoudre ce problème, car je ne sais vraiment plus quoi faire (pour le moment), et je dois en plus supporter un boss plus que teigneux après les 2 jours de veille que je me suis tapé !!!
Peace & no love lost... Babytux.
PS : n'hésitez surtout pas à m'envoyer des mails ou des messages perso (même si une réponse sur le forum serait idéale 🙂 !